20路由器基于端口nat的配置.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
项 目 15 刘道刚 主 编 基于端口 NAT 的配置 目录 CONTENTS 15.1 用户需求 15.2 知识梳理 15.3 方案设计 15.4 项目实施 15.1 用户需求 3 某学校网络拓扑图如图 15-1 所 示,计算机 PC1 、 PC2 和路由器 R1 位于内网,路由器 R2 是内网 的出口路由器,路由器 R3 和计算 机 PC3 位于外网,目前申请到 1 个公有 IP 地址。怎样使内网配置 了私有地址的设备访问 Internet ? 目录 CONTENTS 15.1 用户需求 15.2 知识梳理 15.3 方案设计 15.4 项目实施 15.2.1 基于端口 NAT 5 基于端口 NAT 又称为 NAT 的过载,是利用不同端口号将多个内部 IP 地址转换为 一个外部 IP 地址,从而可以最大限度地节约 IP 地址资源,同时可隐藏网络内部的所有 主机,有效避免来自 Internet 的攻击。目前网络中地址转换技术应用最多的就是基于 端口 NAT 。 15.2.2 配置命令 6 Router(config)#access-list access-list-number permit source [source- wildcard] Router(config)#ip nat inside source list access-list-number interface type number overload 15.2.2 配置命令 7 Router(config)#interface type number Router(config-if)#ip nat inside Router(config)#interface type number Router(config-if)#ip nat outside 目录 CONTENTS 15.1 用户需求 15.2 知识梳理 15.3 方案设计 15.4 项目实施 15.3 方案设计 9 在如图 15-1 所示的网络拓扑图中, 目前只申请到 1 个公有地址,把这个 公有地址配置到连接外网的接口,采 用基于端口 NAT 将内网配置的私有地 址在网络出口与公有地址进行转换, 可以实现内网配置了私有地址的设备 访问 Internet ,这样可以最大程度地 节约公有地址。 目录 CONTENTS 15.1 用户需求 15.2 知识梳理 15.3 方案设计 15.4 项目实施 15.4.1 出口路由器只有一个内部接口情况下基于端口 NAT 的配置 步骤 1 : 在路由器 R1 的全局配置模式下输入以下代码,配置默认路由。 R1(config)#ip route 0.0.0.0 0.0.0.0 172.16.2.2 11 步骤 2 : 在路由器 R2 的全局配置模式下输入以下代码,配置路由。 R2(config)#ip route 0.0.0.0 0.0.0.0 165.0.0.2 R2(config)#ip route 172.16.0.0 255.255.254.0 172.16.2.1 步骤 3 : 在路由器 R2 的全局配置模式下输入以下代码,配置 ACL 。 R2(config)#access-list 1 permit 172.16.0.0 0.0.1.255 15.4.1 出口路由器只有一个内部接口情况下基于端口 NAT 的配置 步骤 4 : 在路由器 R2 的全局配置模式下输入以下代码,配置 NAT 转换条目。 R2(config)#ip nat inside source list 1 interface s0/1/1 overload 12 步骤 5 : 在路由器 R2 的全局配置模式下输入以下代码,指定外部接口和内部接口。 R2(config)#interface s0/1/0 R2(config-if)#ip nat inside R2(config-if)#interface s0/1/1 R2(config-if)#ip nat outside 15.4.1 出口路由器只有一个内部接口情况下基于端口 NAT 的配置 步骤 8 : 在路由器 R2 的特权执行模式下,输入 show ip nat translations 命令查看 转换表,如图 15-4 所示。 13 15.4.2 出口路由器有多个内部接口情况下基于端口 NAT 的配置 步骤 1 : 在路由器 R1 的全局配置模式下输入以下代码,配置路由。 R1(config)#ip route 0.0.0.0 0.0.0.0 165.0.0.2 14 步骤 2 : 在路由器 R1 的全局配置模式下输入以下代码,配置 ACL 。 R1(config)#access-

文档评论(0)

jinzhuang + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档